【问题标题】:securing form validation using ajax使用 ajax 保护表单验证
【发布时间】:2016-08-01 08:30:10
【问题描述】:

我正在开发一个由其他人开发的应用程序。有几个问题我不确定它们是否足够好。

报名表

如果用户在注册表单中输入用户名,则会生成类似的 Ajax 请求

t=members&f=username&value=enterd-username

测试用户名的唯一性,即测试members 表的username 字段是否唯一。

很遗憾,我无法更改所有注册流程。但是有没有办法让这对SQLInjections安全?

【问题讨论】:

  • 没有什么客户端是真正安全的——所有的防弹措施都需要在后端完成

标签: php sql ajax


【解决方案1】:

使用以下功能清理用户输入

MYSQL:

mysql_real_escape_string($_POST['username']);

MYSQLI:

mysqli_real_escape_string($con, $_POST['username']);

注意 = $con 是数据库连接对象

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2011-10-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多